• 위협 인텔리전스
    • 악성코드
    • 다크웹
    • 취약점
    • 피싱/스캠
    • CERT
    • 스미싱
    • EndPoint
    • 모바일
    • Networks
    • APT
    • 트렌드
  • 데일리 위협
  • 보안 권고문
  • RSS
  • Feedly
  • 언어
    • 한국어
    • English
    • 日本語
한국어
English
日本語
RSS
Feedly

[태그:] Email

보안 인증 창을 믿었을 뿐인데… ClickFix 방식으로 유포 중인 LegionLoader 악성코드 주의
EndPoint 피싱/스캠 악성코드

보안 인증 창을 믿었을 뿐인데… ClickFix 방식으로 유포 중인 LegionLoader 악성코드 주의

AhnLab SEcurity intelligence Center(ASEC)는 최근 ClickFix 방식으로 유포 중인 LegionLoader 악성코드를 확인하였다. 현재까지 확인된 유포 유형은 크게 두 가지이며, 모두 사용자가 악성 URL에 접속하도록 유도한 뒤 가짜 Cloudflare CAPTCHA 화면을 통해 악성 PowerShell 명령을 직접 실행하게 하는 방식이다.   첫 번째 유형은 국내 ‘신혼희망타운’ 나무위키 페이지를 통해 유포되는 사례이다. 사용자가

  • 9월 11 2026
2026년 7월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 피싱/스캠 악성코드

2026년 7월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 공격 1단계에서는 Phishing(피싱, 사용자를 속여 악성 링크나 첨부파일을 열게 만드는 기법)이 1.7로 가장 높았고, 전월 2.3 대비 하락했다. 공격 2단계에서는 Dropper/Downloader(추가 악성코드를 내려받는 유형)가 1.7로 가장 높았고, 전월 1.4 대비 상승했다. 공격 3단계에서는 Infostealer(정보 탈취형 악성코드)가 0.2로 가장 높았고, Ransomware와 CoinMiner는 각각 0.1 수준이었다. 유형별

  • 8월 24 2026
견적서 확인 요청으로 위장한 피싱 메일 주의 (PhantomStealer)
악성코드

견적서 확인 요청으로 위장한 피싱 메일 주의 (PhantomStealer)

최근 AhnLab Security intelligence Center(ASEC)에서 견적서 확인 요청으로 위장한 피싱 메일 유포 사례를 확인했다. 공격자는 해외 특정 기업의 영업팀 직원을 사칭하였으며, 기존 견적의 수정 및 제품 버전 확인이 필요한 것처럼 안내하여 수신자의 첨부 파일 열람을 유도하며, 메일에는 악성 파일이 포함된 “7200_Quantum_Enterprise_LLC_SSO-0661.GZ” 압축 파일이 첨부되어 있다.   [그림 1] 피싱 이메일

  • 8월 18 2026
2026년 6월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 피싱/스캠 악성코드

2026년 6월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 6월 금융권 위협 분석에서는 Phishing(피싱)이 공격 1단계에서 가장 높게 나타났고, Dropper/Downloader(추가 악성코드를 내려받는 유포 도구)가 공격 2단계에서 가장 높게 나타났다. Infostealer(정보 탈취 악성코드)는 공격 3단계에서 확인되었고, 이는 초기 미끼 유포부터 추가 악성코드 설치, 정보 탈취로 이어지는 다단계 공격 체인이 널리 사용되고 있음을 보여준다. 악성 첨부파일

  • 7월 22 2026
2026년 5월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 피싱/스캠 악성코드

2026년 5월 국내외 금융권 관련 보안 이슈

금융권 대상 유포 악성코드 통계 2026년 5월 금융권 대상 공격 1단계에서는 Phishing(피싱)이 2.3으로 가장 높게 나타났다. 2025년 12월 이후 가장 높은 수치로, 초기 침투 시도가 피싱 중심으로 강화되고 있음을 보여준다. 공격 2단계에서는 Dropper/Downloader가 1.4로 가장 높았고, Backdoor도 1.0으로 전월 0.5에서 증가했다. 공격 3단계에서는 Infostealer가 0.3으로 가장 높았고, Ransomware와 CoinMiner는 각각

  • 6월 19 2026
2026년 3월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 악성코드

2026년 3월 국내외 금융권 관련 보안 이슈

내용. 금융권 대상 피싱, 웹셸, 드로퍼, 백도어, 다운로더, 인포스틸러, 코인마이너 등 다수 악성코드 샘플이 유포된 정황이 확인되었다. 한글 위장 첨부파일명과 HTML/JS 실행 유도 방식이 피싱 전파에 활용된 사례가 다수 관찰되었다. 텔레그램 API를 통한 계정 유출 캠페인이 확인되었으며, 조사기간 내 금융권 계정 유출 비중이 약 4%로 집계되었다. Lazarus 그룹의 워터링홀 공격에서

  • 4월 17 2026
2026년 2월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 피싱/스캠 악성코드

2026년 2월 국내외 금융권 관련 보안 이슈

본 보고서는 국내외 금융권 기업들을 대상으로 발생한 실제 사이버 위협과 관련 보안 이슈를 종합적으로 다루고 있다. 금융권을 대상으로 유포된 악성코드와 피싱 케이스에 대한 분석 내용이 포함되며, 금융권을 겨냥한 주요 악성코드 Top 10을 제시했고, 텔레그램으로 유출된 국내 계정의 산업군 통계도 제공했다. 금융권을 대상으로 한 피싱 이메일 유포 사례도 상세히 다루었다. 또한

  • 3월 11 2026
2026년 2월 피싱 이메일 동향 보고서
트렌드 피싱/스캠 악성코드

2026년 2월 피싱 이메일 동향 보고서

본 보고서는 2026년 2월 한 달 동안 수집 및 분석된 피싱 이메일에 대한 유포 수량, 첨부파일 위협 등에 대한 통계와 동향 및 사례 정보를 제공한다. 아래 보고서는 원문 내용에 포함된 일부 통계자료 및 사례이다. 1) 피싱 이메일 위협 통계 2026년 2월 피싱 이메일 첨부파일 중 가장 많은 위협 유형은 피싱(Phishing,

  • 3월 10 2026
2026년 1월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 피싱/스캠 악성코드

2026년 1월 국내외 금융권 관련 보안 이슈

본 보고서는 국내외 금융권 기업들을 대상으로 발생한 실제 사이버 위협과 관련 보안 이슈를 종합적으로 다루고 있다. 금융권을 대상으로 유포된 악성코드와 피싱 케이스에 대한 분석 내용이 포함되며, 금융권을 겨냥한 주요 악성코드 Top 10을 제시했고, 텔레그램으로 유출된 국내 계정의 산업군 통계도 제공했다. 금융권을 대상으로 한 피싱 이메일 유포 사례도 상세히 다루었다. 또한

  • 2월 13 2026
2025년 12월 국내외 금융권 관련 보안 이슈
다크웹 트렌드 피싱/스캠 악성코드

2025년 12월 국내외 금융권 관련 보안 이슈

본 보고서는 국내외 금융권 기업들을 대상으로 발생한 실제 사이버 위협과 관련 보안 이슈를 종합적으로 다루고 있다. 금융권을 대상으로 유포된 악성코드와 피싱 케이스에 대한 분석 내용이 포함되며, 금융권을 겨냥한 주요 악성코드 Top 10을 제시했고, 텔레그램으로 유출된 국내 계정의 산업군 통계도 제공했다. 금융권을 대상으로 한 피싱 이메일 유포 사례도 상세히 다루었다. 또한

  • 1월 21 2026

  • 1
  • 2
  • …
  • 6
  • Facebook
  • RSS Feed
follow us in feedly